Victoria para la privacidad: Reino Unido abandona su exigencia de ‘backdoor’ en iCloud tras presión internacional

En un giro decisivo, el Reino Unido ha retirado su demanda a Apple para incorporar una vía de acceso (“backdoor”) a los datos cifrados de iCloud, después de una intensa negociación entre gobiernos y un amplio rechazo desde el ámbito de la ciberseguridad. A principios de año, el Ministerio del Interior británico emitió una Notificación de […]
Principios de diseño para sistemas basados en LLM con Zero Trust: Claves estratégicas para empresas tecnológicas

Las autoridades de ciberseguridad francesa (ANSSI) y alemana (BSI) han unido esfuerzos en una publicación conjunta destinada a orientar la arquitectura de sistemas basados en modelos de lenguaje (LLM–“Large Language Models”) bajo un enfoque Zero Trust. Este diseño es hoy esencial para proteger organizaciones intensivas en tecnología frente a riesgos únicos derivados de su uso. […]
California implementa la normativa de auditoría de ciberseguridad: el estándar de “ciberseguridad razonable” ya es obligatorio

La Agencia de Protección de la Privacidad de California (CPPA) ha aprobado en julio de 2025 una nueva normativa que establece obligaciones de auditoría de ciberseguridad para determinadas empresas sujetas a la California Consumer Privacy Act (CCPA). Este movimiento no solo refuerza la protección de los consumidores estadounidenses, sino que también marca un precedente legal […]
Hackeo masivo en España: el caso AKA Space expone datos de políticos y famosos y pone a prueba el sistema legal

Descubre el alcance del hackeo AKA Space en España y cómo afecta a políticos, famosos y al sistema judicial frente al cibercrimen.
La UE mejora su ciberresiliencia: claves del índice ENISA 2024

El pasado 17 de junio de 2025, ENISA publicó el EU Cybersecurity Index 2024 (EU‑CSI), una herramienta bienal diseñada en colaboración con los Estados miembros para medir la postura cibernética de la Unión Europea a nivel macro . ¿Qué mide este índice? Principales hallazgos Metodología y contexto Próximos pasos (edición 2026) ¿Qué implica esto para organizaciones y […]
Lanzamiento de la Industry–Academia Network en la Cumbre Digital de Gdansk

El pasado 18 de junio, en la Cumbre Digital de Gdańsk (Polonia), la Vice‑Presidenta Ejecutiva de la Comisión para Soberanía Tecnológica, Seguridad y Democracia, Henna Virkkunen, junto al Ministro de Digitalización de Polonia, Krzysztof Gawkowski, inauguraron oficialmente la Industry–Academia Network, una iniciativa estratégica del Cybersecurity Skills Academy de la UE . ¿Por qué es importante? En el acto se sellaron 8 acuerdos estratégicos: 🔐 ISC2, […]
Ciberataque al Washington Post: correos electrónicos de periodistas afectados

El Washington Post sufrió un ciberataque dirigido que comprometió las cuentas de correo electrónico de varios periodistas, principalmente del equipo de seguridad nacional, política económica y algunos con cobertura sobre China . Según un comunicado interno del editor ejecutivo, Matt Murray, el incidente fue detectado el pasado jueves 12 de junio de 2025, y se habría centrado exclusivamente en cuentas […]
Adidas sufre ciberataque: datos de clientes comprometidos

La multinacional deportiva Adidas ha confirmado haber sido víctima de un ciberataque que resultó en el robo de datos personales de sus clientes. Según la empresa, los delincuentes accedieron a “ciertos datos de consumidores”, principalmente información de contacto de personas que se habían comunicado con su servicio de atención al cliente. Adidas asegura que no […]
IA contra IA: la nueva frontera en ciberseguridad

En el podcast “AI in Action” de IBM, el episodio titulado “AI to defend against AI-based cybersecurity threats” aborda cómo la inteligencia artificial (IA) está transformando tanto las amenazas como las defensas en el ámbito de la ciberseguridad. La conversación entre David Levy y Wendi Whitmore, vicepresidenta senior de Unit 42 en Palo Alto Networks, […]
Los nuevos entornos requieren de nuevas aproximaciones basadas en la ciberseguridad

En un entorno digital cada vez más complejo y amenazante, las organizaciones deben replantear sus estrategias de gobernanza en ciberseguridad. El artículo de Jim Dempsey en la RSA Conference destaca la necesidad de enfoques integrados que aborden conjuntamente la privacidad, la ciberseguridad y la inteligencia artificial (IA) . Evaluaciones de Riesgo: Asumiendo lo Peor Las […]